이

이건 mysql일지 php일지는 모르겠지만.

· 2011-08-29 (월) 11:56:00 · 3238 · 13
전에도 어느분이 올리셧지만.
 
mysql에 데이터를 암호화 할때,
 
select password('test');
 
select old_password('test');
 
이렇게 사용하는데,
 
이 방법보다는 md5() 를 추천합니다.
 
mysql
mysql>select md5('test');
 
php
<?= md5('test');?>
 
c
print("%2d", md5('test');
 
 
 
이 방법쓰면 어떠한 언어이던가에 int 32를 리턴 합니다.
 
 
 
 
|

댓글 13개

2011-08-29 (월) 17:10:28
md5는 복호화 가능하지 않나요?
제가 알기론 아직 md5는 복호화 불가능합니다. 가끔 외국사이트 보시면 암호화 된거 입력받아서
복호화 해주는게 있는데 그건 DB에 암호화 된걸 넣어 놓고 매칭시켜서 결과값을 보여주는거라고
하더라구요,, 그래서 100% 복호화가 안됩니다,, 암튼 전 아직 안된다고 알고 있어요,,!!
2011-08-29 (월) 17:42:31
그렇군요 저도 한번 찾아봐야 겠습니다.
2011-08-29 (월) 17:32:10
http://www.mkexdev.net/Article/Content.aspx?parentCategoryID=3&categoryID=26&ID=371

어랏 이런글도 있어서 뚤려서 맞긴 맞나 본데요

md5(md5('test'+ 'abced'));

이런식으로 하면 되기는 하네요.
2011-08-29 (월) 19:57:33
여기저기 뒤져봐도 다 사전식으로 한다네요..

결론은 복호화는 안된다고 생각이 듭니다 ㅋㅋ

앞으로 md5도 고려해 두어야 겠군요^^
2011-08-30 (화) 19:50:16
md5()는, 압축으로 치면 손실 압축이죠. 원본 복원이 안 되는......
2011-08-30 (화) 19:58:00
그렇군요^^
엥 손실압축이라구요? 처음듣는 말입니다.
1:1 매칭이 되는데 손실압축이라니.....
2011-08-31 (수) 16:26:12
hash() 함수는 m:1 매칭입니다.
제가 헛배웠군요.. 허허
손실되는게 맞고요 100% 복호화는 불가능합니다.
'int 32를 리턴' 하는 것이 아니라 32글자의 0-9a-f 를 return 하니까
string으로 저장하지 않고 hex binary로 저장하면 16바이트에 저장가능하죠.
(저는 그냥 string으로 저장해서 쓰는 편입니다만)

md5는 워낙 많이 쓰는 알고리즘이다 보니
자주쓰는 단어를 (Dictionary라고하죠) 미리 다 돌려놓고
결과값을 보고 원본을 찾아내는 경우가 많습니다.

위에 있는 md5 crack 링크들 다 그런 것이고요.

그래서 이를 방지하기 위해 앞뒤로 글자를 섞는 방법을 많이 쓰는데
( salt를 섞는 다라고 표현하기도 하고요)
function my_md5($str) {
return md5('이건사전에없겠지!@#!@#!@'.$str.'불안하니까뒤에도붙이나');
}

이런식으로 쓰면 dictionary로는 뚫을 수 없게 됩니다.
이렇게 긴 salt 정도 섞어주면 별 문제는 없는데요

2005년에 중국에서요.
md5 HASH 충돌을 일으키는 방법에 대해 발표된 자료가 있고요.

두 개의 다른 데이터를 가지고 같은 md5 결과가 나오도록해서
hash 충돌에 대해서는 진척이 꽤 많이 되있는 걸로 알고있습니다.

md5 string을 보고 원본을 복호화가 가능하단 소리는 아니고요.

이런 링크들 보시면 좋을것같네요
http://www.links.org/?p=6
ㅎㅎ
댓글을 작성하시려면 로그인이 필요합니다.

프로그램

8,188건
+
제목 글쓴이 날짜 조회
12-01-22 조회 3,497
12-01-21 조회 2,795
12-01-19 조회 4,812
12-01-18 조회 2,786
12-01-18 조회 2,788
12-01-18 조회 2,994
12-01-17 조회 2,764
12-01-17 조회 2,998
12-01-14 조회 1.1만
12-01-14 조회 3,553
12-01-14 조회 3,867
12-01-11 조회 3,214
12-01-11 조회 3,072
12-01-11 조회 3,038
12-01-11 조회 3,068
12-01-11 조회 3,407
12-01-11 조회 2,627
12-01-10 조회 3,019
12-01-10 조회 2,804
12-01-10 조회 2,806
12-01-09 조회 2,767
12-01-08 조회 2,813
12-01-07 조회 2,779
12-01-06 조회 2,639
12-01-06 조회 2,761
12-01-05 조회 2,762
12-01-02 조회 2,911
11-12-29 조회 2,787
11-12-28 조회 2,793
11-12-28 조회 2,769
11-12-27 조회 2,991
11-12-23 조회 2,712
11-12-23 조회 2,747
11-12-21 조회 3,864
11-12-21 조회 2,873
11-12-19 조회 2,801
11-12-14 조회 4,145
11-12-08 조회 3,208
11-12-08 조회 4,034
11-12-07 조회 4,322
11-12-06 조회 4,224
11-12-06 조회 3,553
11-12-05 조회 3,190
11-12-05 조회 4,814
11-12-04 조회 3,136
11-12-03 조회 3,515
11-12-02 조회 3,361
11-12-02 조회 3,448
11-12-02 조회 2,788
11-12-01 조회 2,749
11-12-01 조회 3,654
11-12-01 조회 2,739
11-11-29 조회 5,626
11-11-23 조회 3,562
11-11-23 조회 3,885
11-11-22 조회 3,880
11-11-22 조회 2,943
11-11-21 조회 3,487
11-11-21 조회 2,769
11-11-18 조회 3,866
11-11-18 조회 3,042
11-11-17 조회 2,934
11-11-17 조회 2,934
11-11-17 조회 4,502
11-11-11 조회 2,798
11-11-11 조회 2,799
11-11-11 조회 3,934
11-11-11 조회 4,636
11-11-08 조회 2,906
11-11-06 조회 3,351
11-11-06 조회 3,643
11-10-21 조회 2,452
11-10-21 조회 2,353
11-10-19 조회 2,405
11-10-19 조회 3,903
11-10-08 조회 2,460
11-10-06 조회 4,138
11-10-01 조회 2,458
11-09-30 조회 2,540
11-09-29 조회 2,541
11-09-26 조회 2,399
11-09-23 조회 2,396
11-09-23 조회 2,171
11-09-22 조회 2,758
11-09-09 조회 3,039
11-08-30 조회 3,926
11-08-23 조회 2,184
11-08-12 조회 2,357
11-08-04 조회 3,946
11-07-01 조회 2,916
11-06-09 조회 2,557
11-05-17 조회 2,632
11-05-07 조회 2,938
11-04-21 조회 2,605
11-04-12 조회 2,456
11-04-11 조회 3,567
11-02-11 조회 2,697
11-02-08 조회 2,125
11-01-11 조회 2,522
10-11-26 조회 3,884